Përditësimi i Chrome 91.0.4472.101 me rregullim 0-ditor të cenueshmërisë

Google ka krijuar një përditësim për Chrome 91.0.4472.101, i cili rregullon 14 dobësi, duke përfshirë problemin CVE-2021-30551, i përdorur tashmë nga sulmuesit në shfrytëzime (0-ditore). Detajet nuk janë bërë ende të ditura, ne e dimë vetëm se dobësia është shkaktuar nga trajtimi i gabuar i tipit (Type Confusion) në motorin V8 JavaScript.

Versioni i ri eliminon gjithashtu një dobësi tjetër të rrezikshme CVE-2021-30544, të shkaktuar nga qasja në memorie pas çlirimit të saj (përdorimi pas pa pagesë) në cache-në e tranzicionit (BFCache, cache prapa-përpara), e përdorur për kalimin e menjëhershëm kur përdorni "Back" " butonat " dhe "Përpara" ose kur lundroni nëpër faqet e shikuara më parë të faqes aktuale. Problemit i është caktuar një nivel kritik rreziku, d.m.th. Tregohet se cenueshmëria ju lejon të anashkaloni të gjitha nivelet e mbrojtjes së shfletuesit dhe është e mjaftueshme për të ekzekutuar kodin në një sistem jashtë mjedisit të sandbox.

Burimi: opennet.ru

Shto një koment